美文网首页
sqlmap其它参数2

sqlmap其它参数2

作者: Instu | 来源:发表于2017-05-24 22:40 被阅读0次

-hh  显示详细帮助信息

root@kali:~# sqlmap -hh


-v 显示详细注入过程,0-6,默认是1


--flush-session 清空之前的session,重新测试该目标

root@kali:~# sqlmap -u "http://192.168.80.22/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low; PHPSESSID=di9fbv68slla7sb0nncrm0v5m1" --flush-session

--fresh-queries  忽略之前的session,重新查询

root@kali:~# sqlmap -u "http://192.168.80.22/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low; PHPSESSID=di9fbv68slla7sb0nncrm0v5m1" --fresh-queries


--force-ssl  使用https


--answer  设置需要输入的应答,可以结合--batch一起使用

sqlmap -u "http://1.1.1.1/a.php?id=1"--technique=E --answers="extending=N" --batch


--hpp 使用HTTP参数污染

HTTP参数污染可能会绕过WAF/IPS/IDS保护机制,对ASP/IIS与ASP.NET/IIS平台很有效。


--identify-waf

尝试找出WAF/IPS/IDS保护,方便用户做出绕过方式。


--mobile

有时服务端只接收移动端的访问,此时可以设定一个手机的User-Agent来模仿手机请求。


--purge-output  删除output目录的文件

root@kali:~# sqlmap --purge-output -v 3


--smart  当有大量检测目标时,只选择能够快速判断为注入的报错点进行注入,以节省时间


--wizard  使用向导

相关文章

  • sqlmap其它参数2

    -hh 显示详细帮助信息 root@kali:~# sqlmap -hh -v 显示详细注入过程,0-6,默认是1...

  • sqlmap其它参数1

    --batch 不询问用户选择,全部使用默认选项 sqlmap.py -g "inurl:\".php?id=1\...

  • sqlmap INJECTION

    参数:-p,--skip sqlmap默认测试GET和POST参数; 当level>=2时,会测试HTTP Coo...

  • sqlmap常用参数备忘

    sqlmap:注入漏洞检测利用工具 常用参数解释: -r :指定参数注入 sqlmap.py -r post.tx...

  • 2018-11-08 SQLMAP工具的一些参数记录

    查看所有参数:sqlmap -hh 查看目标系统信息:--banner 举例语句:sqlmap -r /root/...

  • SQLMAP参数详解

    SQLMAP是一款跨平台,开源的SQL注入“企业级”工具,但同时也是很适合个人学习的工具。功能强大,下面是自己使用...

  • SQLmap常用参数

    Options: -h或-hh:查看sqlmap的参数信息,双h显示全部-v:显示详细的信息,有1-6级,默认为1...

  • sqlmap 参数中文说明

    一直在用sqlmap,但是真正用到的参数却没有几个,本文是详细的介绍了sqlmap工具中各个参数的使用说明,供以后...

  • SQLMAP简介

    SQLMAP介绍 1.什么是SQLMAP? 2.SQLMAP能做什么? 3.SQLMAP目录介绍 什么是SQLMA...

  • 在BurpSuite上安装sqlmap插件

    (1) 到sqlmap官网上下载sqlmap源文件①运行sqlmap需要python环境,而且是python 2....

网友评论

      本文标题:sqlmap其它参数2

      本文链接:https://www.haomeiwen.com/subject/ugooxxtx.html